1作者: Haeuserschlucht5 个月前原帖
我对此进行了深入讨论,虽然它的跟随效果比论坛上的普通参与者要好得多,但仍然不是很有帮助,而且花了很长时间才稍微好一些。由于大型语言模型(LLMs)包含了数十亿本书籍和文章,这是否意味着大多数书籍在约会建议方面,即使是间接的,也是不好的?
2作者: falsename5 个月前原帖
<p><pre><code> 单一的 Rust 二进制文件。管理多个 AI 编码代理会话,使用 tmux — Claude Code、Codex CLI 和 Gemini CLI 并排显示。仪表板提供标签页 (F1–F11),可以实时查看每个代理的终端。 这些代理拥有个性化设置,能够在会话间保持持久记忆,并且可以直接互相发送消息。跨机器的点对点通信通过 TLS 1.3 实现,因此不同机器上的团队可以协作。 我最喜欢的部分是:一个专门的档案管理代理,它从不编写代码,只在每次推送时对整个代码库进行索引,这样其他代理就不需要再费力查找文件,而是可以直接向它提问。 </code></pre> 免费账户,在首次运行时创建。
3作者: NatalijaAAD5 个月前原帖
有没有人将知识产权盗窃或违反保密义务的诉讼提到法庭上?<p>小型软件公司,对方是大型企业被告。<p>我们正在考虑在英国知识产权法庭(IPEC)提起诉讼,但在欧盟或美国的经验也很相关。<p>希望能与有过此类经历的人聊20分钟。
2作者: vpuna5 个月前原帖
作者在此。我是一名软件工程师,开始兼职写硬科幻小说。我开发这个工具是因为我想用简单的Markdown写作,并直接上传到亚马逊KDP,而不需要使用Word、InDesign或Vellum。 工作流程是这样的:我在.md文件中写故事,每个章节一个标题,用---表示场景分隔。当我准备好发布时,只需运行一个命令,就能生成一本纸质书PDF、精装书PDF和Kindle EPUB,所有的边距、排版和场景分隔都正确无误。这个工具封装了Pandoc和XeLaTeX,并使用了一个自定义的LaTeX模板和一个处理场景分隔转换的Lua过滤器。Commander.js是唯一的Node依赖。 我用这个工具发布了我的第一部中篇小说,一部名为《引力》的硬科幻故事,讲述了一位天体物理学家绘制银河系后方的回避区。故事中的科学基础扎根于真实的天体物理学(大引力、宏观宇宙流动、回避区)。我还用Next.js和Payload CMS建立了一个作者网站‘alanvoss.me’,并在Vercel上以静态网站形式部署,您可以在上面阅读第一章并了解角色。 关于AI的使用和图像:故事概念和科学内容是我的。我使用Claude Opus 4.6帮助处理一些角色对话,以及进行语法和拼写检查。网站上的角色肖像是通过Midjourney和OpenAI图像模型生成的。书籍封面是在Canva制作的。 这个工具本身很简单(约200行JS代码),但为我解决了一个实际问题。KDP的边距要求很繁琐,尤其是纸质书和精装书的内边距差异,而在LaTeX和EPUB中正确渲染场景分隔需要Lua过滤器的方法。希望对其他写作的开发者有所帮助。 如果您对这个工具、出版过程或KDP有任何问题,请随时告诉我。
1作者: Sudhanshu23105 个月前原帖
我们刚刚分析了一起针对 npm 的新型供应链攻击,执行得相当巧妙。 **包名**:pino-sdk-v2 **目标**:冒充 pino(最受欢迎的 Node.js 日志库之一,周下载量约为 2000 万) 也已向 OSV 报告 - https://osv.dev/vulnerability/MAL-2026-1259 **这次攻击的有趣之处**: 攻击者复制了整个 pino 源代码树,在 package.json 中保留了真实作者的名字(Matteo Collina),并镜像了 README、文档和代码库 URL,使得在 npm 页面上看起来一切都很合法。 **唯一的更改**: - 将包名重命名为 pino-sdk-v2 - 在 lib/tools.js 中注入了混淆代码(超过 300 行) - 完全没有安装钩子 **有效载荷**: 扫描 .env、.env.local、.env.production、.env.development、.env.example 文件,提取任何匹配 PRIVATE_KEY、SECRET_KEY、API_KEY、ACCESS_KEY、SECRET 或仅 KEY= 的内容,然后将其作为格式化的嵌入信息 POST 到 Discord webhook。 这个恶意函数的名字就是 log(),在一个日志库中。这真是下一层次的伪装。 **为什么大多数扫描器会漏掉它**: - 没有 preinstall/postinstall 钩子(大多数扫描器关注这些) - 在 require() 时执行,而不是在安装过程中 - 使用十六进制变量名和字符串数组旋转进行混淆 可信的元数据让 npm 页面看起来合法。 **如果你已经安装了它**: 请立即删除,并在你的 .env 文件中更换所有密钥。将其视为完全的凭证泄露。 **完整的技术分析,包括去混淆的有效载荷和 IOC**: https://safedep.io/malicious-npm-package-pino-sdk-v2-env-exfiltration